最近在学习移动逆向,找到了彩虹猫病毒,就用来学习一下观察和信息收集彩虹猫病毒在运行之后,桌面会出现一些现象,比如:自动弹出多个浏览器搜索窗口鼠标异常晃动窗口颜色怪异反复出现系统提示音出现多个MEMZ进...
某平台js安全逆向分析
前言有段时间没更新了,也很久没搞js逆向了,这不昨天偶然的发现某网站,难度系数很低,只是有点意思,所以想记录一下,先看图怎么说,是不是感觉很tm骚,这个真是他网站自带的,不是我在控制台改了截图的。过于...
涉网案件中失效APP的研判思路
在《涉网案件中“失活网站”的研判思路》一文中,我们共同探讨了失活涉诈网站的研判思路。虽然由于技术难度和资源配置等因素,电信网络诈骗案件中,诈骗APP关停不如诈骗网站那样迅速和直接。但掌握失效诈骗APP...
函数逆向分析-总体流程(整型&指针)
函数的初始化在逆向工程中,函数的初始化操作是函数在开始执行时,为正确运行而进行的准备工作。通常,这些操作发生在函数的序言(Prologue)阶段,具体的内容和顺序会因编译器、调用约定和目标平台(如x6...
Android AWS wicker数据库秘钥逆向分析
原文始发于微信公众号(网络安全与取证研究):Android AWS wicker数据库秘钥逆向分析
Amateurs CTF 2023 逆向分析题解
Amateurs CTF 2023 逆向题解共10题。volcanoELF64Inspired by recent "traumatic" events.nc amt.rs 31010在IDA中分析,...
对某手游APP逆向分析的实战
下文主要是基于nhnent appguard的日韩商业保护,在日本游戏APK的应用分析,通过分析它的加固方案、反调试、反hook方案,可以借鉴使用这些方案应用于项目中。加固分析 打开APP最核心的l...
app抓包大全
一. 抓包注意细节1. 确定手机信任了证书,而且证书是放在系统目录2. 确认手机时间是当前时间3. 移动证书到根目录用magisk的move certificates模块挺方便二. 抓包几种方法1. ...
C/C++逆向:函数逆向分析-调用约定分析
在进行函数逆向分析时,分析其函数调用约定具有非常重要的作用,因为调用约定直接影响了函数的参数传递、返回值、栈管理、寄存器使用等多个方面,不同的编译器和平台可能有不同的默认调用约定,识别调用约定可以帮助...
实战|一次诈骗APP的逆向分析
一APP介绍最开始朋友给我的时候,让我帮他找个ip,我还以为是个取证题目,最后发现,找到的ip和域名都是存活的,嘶,那就有意思啦。拿到手发现就6M多,我想,这怎么可能能luo聊,和朋友沟通发现,这只是...
小记一次逆向分析
【本文仅为学习和交流,切勿用作非法攻击 ,参与非法攻击与笔者无关 !!!】本次主要是对恶意代码分析实战中的Lab21-02.exe进行逆向,选择该exe原因一个是病毒后门常用到其次在一些免杀场景中也有...
C/C++逆向:switch语句逆向分析
ee常见的实现方式包括以下几种:①顺序判断(if-else链):编译器将switch语句转化为一系列的if-else语句。这种方式适用于case值较少的情况。反汇编代码表现为一系列的比较和条件跳转指令...
15